システムアップデートについて
Management Center を使用して、FMC 自体と FMC が管理するデバイスのシステムソフトウェアをアップグレードします。アドバンスドサービスを提供するさまざまなデータベースとフィードを更新することもできます。
Management Center がインターネットにアクセスできるときは、多くの場合、システムがシスコから直接更新を取得できます。可能な限り、コンテンツの自動更新をスケジュールするか、有効にすることを推奨します。一部の更新は、初期セットアッププロセスによって、または関連機能を有効にすると、自動的に有効になります。その他の更新は、自分でスケジュールする必要があります。初期セットアップ後に、すべての自動更新を確認し、必要に応じて調整することを推奨します。
コンポーネント |
説明(Description) |
詳細 |
||
---|---|---|---|---|
システム ソフトウェア |
メジャー ソフトウェア リリースには、新機能、機能、および拡張機能が含まれます。インフラストラクチャまたはアーキテクチャの変更が含まれる場合があります。 メンテナンスリリースには、一般的なバグとセキュリティ関連の修正が含まれています。動作の変更はまれであり、これらの修正に関連しています。 パッチは、緊急性の高い重要な修正に限定されたオンデマンド更新です。 ホットフィックスは、特定のお客様の問題に対処できます。 |
直接ダウンロード:パッチおよびメンテナンスリリースのみを選択します。通常は、リリースが手動でダウンロードできるようになってからしばらく時間がかかります。遅延の長さは、リリースの種類、リリースの選択、およびその他の要因によって異なります。オンデマンドダウンロードとスケジュールされたダウンロードの両方がサポートされています。
スケジュールインストール:パッチおよびメンテナンスリリースのみを、スケジュールされたタスクとしてインストールします。 アンインストール:パッチのみ。 復元:Threat Defense のメジャーリリースおよびメンテナンスリリースのみ。Management Center または従来型デバイスでは、復元機能はサポートされていません。 再イメージ化:メジャーリリースおよびメンテナンスリリースのみ。 参照先: Management Center 用 Cisco Secure Firewall Threat Defense アップグレードガイド |
||
脆弱性データベース(VDB) |
シスコ脆弱性データベース(VDB)は、オペレーティング システム、クライアント、およびアプリケーションのフィンガープリントだけでなく、ホストが影響を受ける可能性がある既知の脆弱性のデータベースです。システムでは、VDB を使用して、特定のホストで感染のリスクが高まるかどうかを判断します。 |
直接ダウンロード:あり。 スケジュール:あり(スケジュールタスクとして)。 アンインストール:VDB 357 以降、その Management Center の基準 VDB までさかのぼって任意の VDB をインストールできます。 参照先: 脆弱性データベース(VDB)の更新 |
||
位置情報データベース(GeoDB) |
シスコ地理位置情報データベース(GeoDB)は、ルーティング可能な IP アドレスに関連付けられている地理および接続関連のデータのデータベースです。 |
直接ダウンロード:あり。 スケジュール:あり(専用の更新ページから)。 アンインストール:なし。 |
||
侵入ルール(SRU/LSP) |
侵入ルールの更新には、新規および更新された侵入ルールとプリプロセッサ ルール、既存のルールの変更されたステータス、変更されたデフォルト侵入ポリシーの設定が含まれています。 ルールの更新では、ルールが削除されたり、新しいルール カテゴリとデフォルトの変数が提供されたり、デフォルトの変数値が変更されたりすることもあります。 |
直接ダウンロード:あり。 スケジュール:あり(専用の更新ページから)。 アンインストール:なし。 参照先: 侵入ルールの更新 |
||
セキュリティ インテリジェンスのフィード |
セキュリティ インテリジェンスのフィードは、エントリに一致するトラフィックをすばやくフィルタリングするために使用できる IP アドレス、ドメイン名、および URL のコレクションです。 |
直接ダウンロード:あり。 スケジュール:あり(オブジェクトマネージャから)。 アンインストール:なし。 |
||
URL カテゴリとレピュテーション |
URL フィルタリングでは、URL の一般的な分類(カテゴリ)およびリスクレベル(レピュテーション)に基づいて、Web サイトへのアクセスを制御することができます。 |
直接ダウンロード:あり。 スケジュール:あり(統合/クラウドサービスを設定する場合、またはスケジュールタスクとして)。 アンインストール:なし。 |